Témata
Foto: I. Heisler

Kyberbezpečnost v průmyslu: Cílem může být každý

Počítače jsou stále výkonnější a dnes řídí i ty oblasti našeho života, u nichž to bylo ještě nedávno nemožné, nebo dokonce nemyslitelné. Týká se to i průmyslu. Digitalizace umožňuje zlepšit efektivitu i produktivitu výroby, zvyšuje však naši závislost na zranitelných technologiích a na velkém množství dat. Toho zneužívají zločinci, kteří na naše IT systémy a naše data útočí.

Tento článek je součástí seriálu:
Kyberbezpečnost v průmyslu
Díly
Ivan Heisler

V redakci časopisu MM Průmyslové spektrum zastává pozici odborného redaktora. Vystudoval obor Stavební údržba a rekonstrukce tratí na Vysoké škole dopravy a spojů v Žilině. Po ukončení studia pracoval jako projektant ve Státním ústavu dopravního projektování, poté jako redaktor odborných publikací pro uživatele osobních počítačů a jako šéfredaktor časopisu Počítač pro každého. Do MM Průmyslového spektra nastoupil v roce 2021.

Reklama

Ochrana dat před útoky organizovaných skupin zločinců je stále aktuálnější a kybernetická bezpečnost si zaslouží naši pozornost. Elektrotechnická asociace České republiky proto na půdě Českého institutu informatiky, robotiky a kybernetiky (CIIRC) ČVUT v Praze uspořádala konferenci nazvanou Kybernetický útok z pohledu napadené firmy. Účastníci získali spoustu zajímavých informací a řadu podnětů k zamyšlení. Přivítali je ředitel pořádající asociace Jan Prokš, její prezident Jiří Holoubek a vědecký ředitel CIIRC profesor Vladimír Mařík.

Jak probíhá útok únosců dat

Ředitel odboru centrální analytiky Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Michael Myklín svůj příspěvek zaměřil na popis jednotlivých fází běžného ransomwarového útoku. Tento typ útoku, jehož cílem je znepřístupnit data oběti a získat výkupné za jejich navrácení, je nejběžnějším typem kybernetické kriminality. V závěru prezentace zaznělo několik doporučení, jak zvýšit odolnost firmy proti hackerským útokům.

Konferenci nazvanou Kybernetický útok z pohledu napadené firmy uspořádala Elektrotechnická asociace České republiky v prostorách Českého institutu informatiky, robotiky a kybernetiky ČVUT v Praze. (Foto: I. Heisler)

Příklady ze života a praktická doporučení

V programu konference následovaly přednášky odborníků z bezpečnostních firem, kteří rozebírali konkrétní příklady kybernetických útoků na průmyslové firmy a doporučovali opatření proti těmto útokům.

Doporučení se týkají jak prevence, tak reakce na útok. Jde o správné zálohování dat, pravidelné aktualizace softwaru i hardwaru, využívání antivirové ochrany, rozdělování sítí na oddělené segmenty a důsledná správa uživatelských a administrátorských práv.

Jelikož nejslabším článkem z hlediska kybernetické bezpečnosti je zpravidla uživatel, je velmi důležité školit zaměstnance, aby dokázali rozpoznat phishingové útoky, a tuto schopnost testovat. Na místě je rovněž připravit krizové plány, jak na útok reagovat. Soubor bezpečnostních pravidel a doporučení najdete také na internetových stránkách NÚKIB.

Reklama
Reklama
Reklama

Aleš Janíček a Petr Hummel z konzultační firmy ABSec předvedli postup vyjednávání s pachatelem ransomwarového útoku, odborník z Ministerstva vnitra České republiky hovořil o způsobech zneužití odcizených dat, o motivech útočníků a o špionáži. Od zástupkyně společnost ELA Blockchain Services Věry Šmídové se účastníci akce dozvěděli, jak lze k ochraně dat využít technologii blockchain.

Závěrečné přednášky se ujal zástupce účetnické a poradenské firmy Schmitt a Schmitt Jiří Kohout, jenž z pohledu účetnictví a daní podrobně rozebral situaci, kdy napadená firma útočníkům zaplatila výkupné. Věnoval se tomu, jak takovou platbu účtovat a jaký vliv má na daňovou povinnost firmy. Z tohoto výkladu jednoznačně vyplynula nutnost včas podat oznámení policii.

Reklama

Nikdo není v bezpečí

Většina firem i jednotlivců si uvědomuje, že každý se může stát cílem hackerského útoku, a dělají něco pro to, aby své systémy a svoje data před tímto rizikem ochránili. Málokdo je však připraven na situaci, kdy k úspěšnému napadení skutečně dojde a kdy vzniknou škody, které je třeba napravit, a to i za cenu vyjednávání s útočníkem a zaplacení výkupného. Není to bohužel situace hypotetická, neboť útoky jsou stále častější a mohou být vedeny proti jakékoli firmě nebo organizaci, bez ohledu na její velikost nebo pole působnosti. Zejména pro takové firmy, kde na datové komunikaci závisí činnost výrobních zařízení, a tedy chod celé výroby, mohou být následky útoku fatální. O to cennější jsou zkušenosti těch, kdo podobnou situací prošli, a rady odborníků, kteří napadeným firmám pomáhají.

Související články
AI a kriminalita? Zaměřme se na prevenci!

Otázky trestní odpovědnosti spojené s umělou inteligencí, jak v kontextu informační kriminality, tak fyzické kriminality zasahující do reálného světa. Tak znělo téma nesmírně zajímavé přednášky, kterou měli zájemci, včetně naší redakce, možnost vyslechnout 4. února v prostorách CIIRC ČVUT v Praze. S pozoruhodnými detaily dnes tak horkého tématu seznámil posluchače profesor Vladimír Smejkal, soudní znalec a jeden ze zakladatelů oboru IT práva a IT kriminalistiky u nás. Některé aspekty tohoto tématu vám nyní přinášíme v našem rozhovoru.

Anketa: Máte svá data v bezpečí?

Máte svá data v bezpečí? Pokud si tím nejste zcela jisti, čtěte dále!

Bezpečnost vašich dat stokrát jinak

Šestý díl našeho seriálu podcastů o kyberbezpečnosti se zabývá okamžikem, kdy obdržíme výsledky analýzy rizik. Na jejich základě se musíme rozhodnout, jak dále postupovat, zejména, zda neexistují nějaká rizika vytvářející maximální stupeň nebezpečí, na které je třeba reagovat okamžitě. Zjištěná rizika musíme konfrontovat s existujícími bezpečnostními opatřeními a zpracovat tzv. benchmark stavu informační bezpečnosti popisující skutečný stav v porovnání s tím, jak by měly být naplněny požadavky dle principů normy ČSN ISO/IEC 27002 nebo ZKB. S podrobnostmi vás opět seznámí profesor Vladimír Smejkal.

Související články
Bezpečnost vašich dat stokrát jinak

V druhém podcastu se prof. Vladimír Smejkal zabývá typy trestné činnosti odehrávající se v kyberprostoru. Kdo však jsou pachatelé kybernetické kriminality a jaké jsou jejich motivy? Nejnebezpečnější nejsou hackeři, organizovaný zločin, teroristé či cizí státy, ale zaměstnanci. Ti mají nejsnadnější přístup do IS, nejvíce informací o něm a nejvíce příležitostí.

Reklama
Reklama
Reklama
Reklama
Související články
Bezpečnost vašich dat stokrát jinak

Pravděpodobně nikdo z nás nesouhlasí s prostoduchým vyjádřením jednoho z bývalých ministrů vnitra ČR, že jej každý může odposlouchávat, protože on nic špatného nedělá. Naopak. Informace jsou dnes jednou z nejcennějších komodit, a chceme-li přežít ve stále ostřejší konkurenci a současně utajit svá citlivá data (obchodní tajemství, osobní údaje apod.), musíme tak činit soustavně, systematicky a na odpovídající odborné úrovni.

Bezpečnost vašich dat stokrát jinak

Sedmý díl našeho seriálu upozorňuje, že ideální přístup spočívá v budování komplexního systému řízení bezpečnosti informací. Existují však výjimky v případech, kdy bylo identifikováno akutní nebezpečí. Tím může být útok na data firmy, tedy jejich zašifrování ransomwarem. V podcastu jsou popsány metody zálohování i možná ochrana před napadením jako takovým.

Bezpečnost vašich dat stokrát jinak

V pátém podcastu popisuje prof. Smejkal metody hodnocení rizik. Hovoří o hodnocení hrozeb a uvádí jejich příklady, včetně nezbytnosti hrozby a zranitelnosti posuzovat z hlediska pravděpodobnosti jejich výskytu. Zmiňuje též vyhodnocení rizik provedené v rámci tzv. matice následků a pravděpodobností a vysvětluje pojmy jako inherentní, reziduální a cílové riziko.

AI + leadership = ekonomická transformace

Pozvání k otevíracímu rozhovoru zářijového vydání MM Průmyslového spektra, věnovaného největší přehlídce průmyslových inovací – MSV v Brně, přijal prof. Ing. Vladimír Mařík, DrSc., dr.h.c., FEng., zakladatel a vědecký ředitel CIIRC ČVUT v Praze a zakladatel a ředitel Institutu Equilibrium. Nedávno byl v Indii podle něj nazván Institut umělé inteligence na NIMS University v Jaipuru, což je pro Českou republiku mimořádná událost a velká čest.

Pokrok je fajn za humny, nás s ním neobtěžujte

Symptomem dnešní doby je, že žijeme nárokově, a to nejen jako stát, ale i na úrovni rodin a domácností. Míra zadlužení, fenomén spotřebního půjčování a nákupů na dluh, splátky, to vše znamená, že pryč je doba, kdy jsme si museli na cokoli nejdřív vydělat, a pak to teprve koupit. Mnoho domácností je ještě o krok dál – spotřebovávají a půjčují si více, než dokážou splatit. Tomáš Prouza však největší rizika, která nás ohrožují, spatřuje v klimatické změně, protože jde o něco, co nedokážeme vyřešit. A ani předpovědět, co všechno způsobí.

Objektivní diagnóza společnosti umožnuje její léčbu

Svět se dnes doslova mění před očima. K otázce, zda jsme schopni se poučit z chyb zaniklých civilizací, říká v rozhovoru výkonná ředitelka SMO ČR Radka Vladyková, že bychom toho schopni být měli. Avšak s ohledem na efekt Gaussovy křivky, která mj. platí pro mnoho společenských jevů a bohužel preferuje většinové názory, jež nutně nemusí být vždy ty nejlepší. Navíc vývoj světa měl vždy dvojí dynamiku, vnitřní a vnější – to známe i z teorie revoluce, kdy musí být splněny současně vnitřní i vnější podmínky.

Inovace bez implementace je halucinace

S transformačním manažerem Liborem Witasskem jsme se při rozhovoru setkali v jeho opavské výrobní firmě Strojcar, kterou mj. používá jako laboratoř svých inovačních počinů, jež následně v roli manažerského konzultanta a interim manažera navrhuje globálním firmám na cestě jejich transformace. Hovořili jsme o naší strukturálně nemocné ekonomice s převahou výroby s nízkou přidanou hodnotou, o příležitostech, které nám přináší Green Deal, o stavu německé ekonomiky, a samozřejmě o budoucnosti českého průmyslu.

Podnikatelské prostředí není stabilní. Nemáme cenovou stabilitu

Mojmír Hampl je přední český ekonom, který se většinu svého profesního života věnuje problematice financí, měnové a fiskální politiky. MM Průmyslovému spektru poskytl rozhovor, kde se mimo jiné vyjadřuje k současné politice ČNB, k důvodům, proč Česká republika aktuálně nesplňuje podmínky pro přijetí eura, a proč je nutné provést zásadní reformy tak, aby veřejný dluh byl udržitelný.

Jsem optimista, letos se přikláním k mírnému růstu

Evropa, včetně České republiky, se potýká s ekonomickými problémy. České firmy a domácnosti bojují s téměř 20% inflací, vysokými cenami energií a zdražování nemá konce. Růst hrubého domácího produktu má na letošní i příští rok klesající tendenci a oživení se jeví v nedohlednu. Přesto, ekonom Petr Zahradník hlubokou recesi v 2. pololetí 2022 neočekává. Doufá, že na konci roku budeme aspoň mírně růst, a máme příležitosti se z recese proinvestovat.

Fórum výrobních průmyslníků

Jakým způsobem řešíte nedostatek pracovníků ve výrobě, aby tento aspekt nebyl limitujícím faktorem pro přijímání nových zakázek a neovlivnil realizaci stávajících?

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit